龍江銀行源代碼及開源組件安全審計平臺軟件采購招標公告 (項目編號:--) 一、招標條件 本龍江銀行源代碼及開源組件安全審計平臺軟件采購(招標項目編號:--),已由項目審批/核準/備案機關(guān)批準,招標人為龍江銀行股份有限公司。本項目已具備招標條件,現(xiàn)進行公開招標。 二、項目概況和招標范圍 項目規(guī)模: .招標項目名稱:龍江銀行源代碼及開源組件安全審計平臺軟件采購。 .實施地點:龍江銀行指定地點。 .招標范圍:為滿足各級標準及監(jiān)管機構(gòu)對軟件漏洞、信息安全等方面的相關(guān)要求,龍江銀行將采購源代碼及開源組件審計平臺,通過自動化漏洞掃描和人工測試等手段,對行內(nèi)信息系統(tǒng)進行自動化掃描及代碼審計相關(guān)工作以保證龍江銀行信息系統(tǒng)安全。 本次項目招標的內(nèi)容包含如下兩個軟件產(chǎn)品: 采購產(chǎn)品 功能描述 數(shù)量 源代碼缺陷分析平臺 包含源代碼缺陷分析相關(guān)功能,具備對當前主流的編程語言源代碼的缺陷分析及編碼規(guī)范檢測能力。 套 開源組件安全審計平臺 包含信息系統(tǒng)的依賴成分分析檢測相關(guān)功能,能夠?qū)崟r的、及時的更新開源組件漏洞,提醒系統(tǒng)管理人員及時的更新開源組件版本,修復(fù)開源組件漏洞。 套 ()在開源軟件安全治理過程中,存在部分漏洞無法通過升級版本解決的情況,需要為龍江銀行提供相關(guān)安全服務(wù)。開源軟件安全治理服務(wù)要求如下: 需求項 需求描述 開源軟件安全治理咨詢服務(wù) 針對龍江銀行提供開源軟件安全治理相關(guān)咨詢服務(wù),幫助龍江銀行建立開源軟件安全治理相關(guān)流程制度。 針對開源軟件安全漏洞的修復(fù)優(yōu)先級、修復(fù)策略提供相關(guān)安全咨詢服務(wù)。 特定漏洞修復(fù)服務(wù) 針對龍江銀行無法通過升級或者官方補丁修復(fù)的開源軟件漏洞,通過漏洞原理、漏....
快捷閱讀